Un malware personalizzato chiamato Firestarter sfrutta vulnerabilitÃÂÃÂÃÂÃÂÃÂÃÂÃÂàsu firewall Cisco, mantenendo accesso persistente nonostante patch e aggiornamenti. Scoperto da CISA e NCSC, il backdoor ÃÂÃÂÃÂÃÂÃÂÃÂÃÂè associato al gruppo UAT-4356, noto per campagne di cyberespionaggio. Il malware infetta dispositivi Cisco Firepower e Secure Firewall, sfruttando due vulnerabilitÃÂÃÂÃÂÃÂÃÂÃÂÃÂàcritiche (CVE-2025-20333 e CVE-2025-20362) per ottenere accesso iniziale.
Leggi su GoYou